
awesome-wazuh — Updated!
🛡️Wazuh XDR/SIEM के सभी प्रकार के रोचक विषयों पर अद्भुत सूचियाँ
awesome-wazuh 
Wazuh संसाधनों, उपकरणों और एकीकरणों की एक संकलित सूची
Wazuh एक मुफ्त, ओपन-सोर्स सुरक्षा निगरानी प्लेटफ़ॉर्म है जो खतरे की रोकथाम, पहचान और प्रतिक्रिया के लिए है।
सामग्री
- आधिकारिक दस्तावेज़ीकरण
- आरंभ करना
- सेटअप गाइड
- परिनियोजन
- नियम और पहचान
- एकीकरण
- उपकरण और उपयोगिताएँ
- रखरखाव
- अनुपालन
- प्रशिक्षण और प्रमाणन
- गाइड और ट्यूटोरियल
- राजदूत कार्यक्रम
- समुदाय
- योगदान
आधिकारिक दस्तावेज़ीकरण
- 🟢 Wazuh दस्तावेज़ीकरण - स्थापना, कॉन्फ़िगरेशन और उपयोग गाइड
- 🟢 आर्किटेक्चर अवलोकन - सिस्टम डिज़ाइन और घटक
- 🟢 API संदर्भ - REST API एंडपॉइंट
- 🟢 Wazuh ब्लॉग - साप्ताहिक तकनीकी लेख
- 🟢 रिलीज़ नोट्स - संस्करण इतिहास और परिवर्तन लॉग
आरंभ करना
- 🟢 स्थापना गाइड - चरण-दर-चरण परिनियोजन निर्देश
- 🟢 त्वरित आरंभ - 30-60 मिनट में चालू करें
- 🟢 Wazuh क्लाउड - मुफ्त स्तर के साथ पूरी तरह से प्रबंधित SaaS विकल्प
- 🟢 Docker त्वरित आरंभ - परीक्षण के लिए एकल कमांड परिनियोजन
सेटअप गाइड
Wazuh स्थापना, कॉन्फ़िगरेशन और परिचालन कार्यों के लिए चरण-दर-चरण सेटअप वॉकथ्रू।
- 🟡 samma-io/wazuh-help - Wazuh परिनियोजन के लिए सेटअप सहायता, समस्या निवारण और परिचालन नोट्स
परिनियोजन
Docker
- 🟢 आधिकारिक Docker गाइड - कंटेनर परिनियोजन दस्तावेज़ीकरण
- 🟢 Docker रिपॉजिटरी - Docker Compose फ़ाइलें और इमेज (1,000+ स्टार)
Kubernetes
- 🟢 आधिकारिक Kubernetes गाइड - K8s क्लस्टर परिनियोजन
- 🟢 Helm चार्ट - HA समर्थन के साथ उत्पादन-ग्रेड Helm पैकेज
Terraform / OpenTofu
- 🟡 Terraform/OpenTofu प्रदाता - समुदाय प्रदाता, सक्रिय रूप से रखरखाव
- 🟡 Terraform रजिस्ट्री - आधिकारिक Terraform रजिस्ट्री प्रविष्टि
- 🟢 सुविधा अनुरोध - आधिकारिक Wazuh प्रदाता (योजनाबद्ध)
Ansible
- 🟢 आधिकारिक Ansible गाइड - बहु-होस्ट परिनियोजन स्वचालन
- 🟢 Ansible प्लेबुक - उपयोग के लिए तैयार प्लेबुक (उत्पादन के लिए रिलीज़ ब्रांच का उपयोग करें)
क्लाउड प्लेटफ़ॉर्म
- 🟢 AWS परिनियोजन - CloudTrail, GuardDuty, Security Hub, Macie
- 🟢 Azure परिनियोजन - Log Analytics, Microsoft Graph, Intune
- 🟢 GCP परिनियोजन - Pub/Sub और क्लाउड स्टोरेज एकीकरण
- 🟢 वर्चुअल मशीनें (OVA/AMI) - त्वरित POC के लिए पूर्व-निर्मित इमेज
CI/CD और परीक्षण
- 🟢 Wazuh QA - स्वचालित परीक्षण और CI/CD बुनियादी ढांचा
नियम और पहचान
- 🟢 नियम दस्तावेज़ीकरण - नियम सिंटैक्स और अनुकूलन
- 🟢 कस्टम नियम गाइड - कस्टम नियम लिखना और परीक्षण
- 🟢 आधिकारिक नियमसेट - पूर्ण नियम रिपॉजिटरी
समुदाय नियम
सामान्य-उद्देश्य समुदाय नियम संग्रह।
- 🟡 socfortress/Wazuh-Rules - समुदाय नियम संग्रह
- 🟡 Ghost47-coder/Wazuh-Rules - कस्टम नियम सेट और डिकोडर
विक्रेता-विशिष्ट नियम
विशिष्ट उपकरणों, उपकरणों और प्लेटफ़ॉर्म के लिए डिकोडर और नियमसेट।
- 🟡 Fortigate नियम और डिकोडर - Fortigate डिवाइस निगरानी
- 🟡 Pi-hole डिकोडर और नियम - Pi-hole DNS सिंकहोल निगरानी और पहचान
- 🟡 Synology DSM (st0rm-cr0w) - Synology DSM डिकोडर और नियम
- 🟡 Synology DSM (Tomo-9925) - वैकल्पिक Synology DSM डिकोडर कार्यान्वयन
- 🟡 Unifi डिकोडर - Ubiquiti Unifi नेटवर्क निगरानी
पहचान मॉड्यूल
- 🟢 फ़ाइल अखंडता निगरानी (FIM) - अनधिकृत फ़ाइल परिवर्तन का पता लगाएं
- 🟢 भेद्यता पहचान - CVE स्कैनिंग और मूल्यांकन
- 🟢 कॉन्फ़िगरेशन मूल्यांकन (SCA) - अनुपालन सत्यापन और सख्तीकरण
- 🟢 मैलवेयर पहचान - ClamAV और YARA एकीकरण
- 🟢 सक्रिय प्रतिक्रिया - स्वचालित खतरा प्रतिक्रिया
एकीकरण
अलर्टिंग, टिकटिंग, खतरा खुफिया और ऑर्केस्ट्रेशन के लिए Wazuh को बाहरी प्लेटफ़ॉर्म से कनेक्ट करें।
अलर्टिंग
- 🟢 Slack - Slack चैनलों पर रीयल-टाइम अलर्ट
- 🟢 PagerDuty - ऑन-कॉल घटना एस्केलेशन
- 🟢 ईमेल - SMTP अलर्ट डिलीवरी
टिकटिंग
- 🟢 सामान्य API एकीकरण - किसी भी बाहरी API को ट्रिगर करें
- 🟢 ServiceNow एकीकरण - REST API + Python स्क्रिप्ट
- 🟡 Jira एकीकरण - समुदाय गाइड
खतरा खुफिया
- 🟢 VirusTotal - फ़ाइल हैश और URL संवर्धन
- 🟢 CDB सूचियाँ - कस्टम खतरा खुफिया सूचियाँ
क्लाउड प्लेटफ़ॉर्म
- 🟢 AWS Security Hub - CloudTrail, GuardDuty, और Security Lake एकीकरण
- 🟢 Azure Sentinel - Microsoft Sentinel एकीकरण
- 🟢 Google Cloud - क्लाउड ऑडिट लॉग एकीकरण
SOAR
- 🟡 Shuffle SOAR - Wazuh समर्थन के साथ ओपन-सोर्स SOAR
- 🟢 Shuffle + Teams एकीकरण - SOAR-आधारित Teams अलर्टिंग
- 🟡 स्वचालित खतरा पहचान और प्रतिक्रिया (Medium) - वास्तविक दुनिया Wazuh + Shuffle खतरा प्रतिक्रिया स्वचालन
कस्टम एकीकरण
- 🟡 wazuh2thehive - TheHive केस प्रबंधन एकीकरण
- 🟡 wazuh-opencti - OpenCTI खतरा खुफिया प्लेटफ़ॉर्म
- 🟡 wazuh-integrations - कस्टम एकीकरणों का संग्रह
- 🟡 Prometheus एक्सपोर्टर - Prometheus मीट्रिक्स और निगरानी
- 🟡 Sophos-Wazuh-SOC - SOC संचालन के लिए Sophos फ़ायरवॉल और एंडपॉइंट एकीकरण
- 🟡 Telegram अलर्टिंग - Telegram सूचना स्क्रिप्ट
- 🟡 कस्टम Telegram - उन्नत Telegram अलर्ट फ़ॉर्मेटिंग
- 🟡 wazuh-nmap - Nmap नेटवर्क स्कैन एकीकरण
रखरखाव
बैकअप और पुनर्स्थापना
- 🟢 बैकअप बनाना — केंद्रीय घटक - आधिकारिक गाइड:
rsync+tarका उपयोग करके बैकअप लेने के लिए निर्देशिकाएँ (/etc/wazuh-indexer/,/var/ossec/etc/, प्रमाणपत्र) - 🟢 केंद्रीय घटक पुनर्स्थापित करना - एकल नोड और मल्टी-नोड क्लस्टर के लिए चरण-दर-चरण पुनर्स्थापना
- 🟢 इंडेक्स बैकअप प्रबंधन - आधिकारिक ब्लॉग: अलर्ट डेटा के लिए OpenSearch स्नैपशॉट — फ़ाइलसिस्टम, S3, Azure, GCS, SLM स्वचालन
- 🟡 स्नैपशॉट और पुनर्स्थापना — व्यावहारिक गाइड - समुदाय वॉकथ्रू:
path.repoकॉन्फ़िगरेशन, CLI और डैशबोर्ड UI के माध्यम से स्नैपशॉट, cron स्वचालन
ज्ञात समस्याएँ
Wazuh सेवाएँ Debian/Ubuntu पर रीबूट के बाद प्रारंभ होने में विफल
सभी-एक-में स्थापनाओं पर एक प्रसिद्ध समस्या: Wazuh सेवाओं (wazuh-indexer, wazuh-manager, wazuh-dashboard) के systemd यूनिट्स में After= निर्भरताएँ नहीं हैं, जिससे बूट पर रेस कंडीशन होती है। लक्षण: डैशबोर्ड "server is not ready yet" लौटाता है, इंडेक्सर failed स्थिति में प्रवेश करता है, या मैनेजर लापता PID फ़ाइल के कारण विफल होता है।
- 🟡 wazuh-indexer #201 - रीबूट के बाद इंडेक्सर विफल:
/var/log/wazuh-indexer/gc.logनिर्देशिका गायब - 🟡 wazuh-packages #1962 - रीबूट पर इंडेक्सर
failedस्थिति में प्रवेश करता है (v4.4.0+) - 🟡 wazuh/wazuh #31037 - JVM स्टार्टअप पर GC लॉग पर
Permission denied
समाधान: स्टार्टअप क्रम लागू करने के लिए systemd ओवरराइड बनाएं:
# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
फिर रीलोड करें: systemctl daemon-reload. यदि इंडेक्सर को अभी भी आरंभ करने के लिए अतिरिक्त समय चाहिए, तो डैशबोर्ड ओवरराइड में ExecStartPre=/bin/sleep 15 जोड़ें।
उपकरण और उपयोगिताएँ
- 🟡 Wazuh उपकरण - परिचालन उपयोगिता स्क्रिप्ट का संग्रह
- 🟡 Wazuh ऑटो-जनरेटर - नियतात्मक पैटर्न विश्लेषण का उपयोग करके कच्चे लॉग नमूनों से डिकोडर और नियम उत्पन्न करें, बल्क लॉग विश्लेषण और इन-ऐप फ़ील्ड निष्कर्षण सिमुलेशन के साथ
- 🟡 MCP सर्वर Wazuh - Wazuh के लिए मॉडल कॉन्टेक्स्ट प्रोटोकॉल सर्वर
- 🟡 Wazuh MCP सर्वर - वैकल्पिक MCP कार्यान्वयन
अनुपालन
Wazuh क्षमताओं को नियामक ढाँचों से मैप करें।
- 🟢 PCI-DSS - भुगतान कार्ड उद्योग डेटा सुरक्षा मानक
- 🟢 GDPR - EU डेटा संरक्षण विनियमन
- 🟢 NIS-2 - EU महत्वपूर्ण बुनियादी ढाँचा निर्देश (ऑडिट की अंतिम तिथि 30 जून, 2026)
- 🟢 ISO 27001 - सूचना सुरक्षा प्रबंधन मानक
- 🟢 HIPAA - स्वास्थ्य देखभाल डेटा सुरक्षा
- 🟢 NIST 800-53 - संघीय सुरक्षा नियंत्रण
- 🟢 TSC (SOC 2) - ट्रस्ट सेवा मानदंड
प्रशिक्षण और प्रमाणन
- 🟢 आधिकारिक प्रशिक्षण पाठ्यक्रम - 4-दिवसीय अधिकृत प्रमाणन कार्यक्रम
- 🟡 YouTube ट्यूटोरियल - आधिकारिक वीडियो गाइड
- 🟡 Udemy - पूर्ण Wazuh पाठ्यक्रम - शुरुआत से उन्नत तक
- 🟡 initMAX - Wazuh प्रशिक्षण - प्रमाणित Wazuh पेशेवर क्रेडेंशियल
- 🟡 SIEM Intelligence - प्रमाणित Wazuh प्रशासक - CWA क्रेडेंशियल
गाइड और ट्यूटोरियल
विशिष्ट उपयोग मामलों और उन्नत कॉन्फ़िगरेशन के लिए समुदाय-योगदान गाइड।
AI और LLM एकीकरण
- 🟡 Wazuh डैशबोर्ड में स्थानीय Ollama - Wazuh डैशबोर्ड में एम्बेडेड स्थानीय Ollama इंस्टेंस का उपयोग करके LLM-संचालित अलर्ट अंतर्दृष्टि
- 🟡 Wazuh + AWS Bedrock + MCP (भाग 1) - AI-संचालित सुरक्षा विश्लेषण के लिए Wazuh को AWS Bedrock और मॉडल कॉन्टेक्स्ट प्रोटोकॉल के साथ एकीकृत करना
- 🟡 Wazuh + AWS Bedrock + MCP (भाग 2) - Wazuh + AWS Bedrock + MCP एकीकरण के लिए उन्नत कॉन्फ़िगरेशन और उपयोग मामले
पहचान और प्रतिक्रिया
- 🟡 SOAR फ्लो गाइड - SOAR ऑर्केस्ट्रेशन और स्वचालन पैटर्न
- 🟡 ब्रूटफोर्स पहचान गाइड - ब्रूट फोर्स हमलों का पता लगाना और प्रतिक्रिया देना
सामान्य
- 🟡 Wazuh पूर्ण गाइड - व्यापक Wazuh सेटअप और कॉन्फ़िगरेशन गाइड
राजदूत कार्यक्रम
अपने क्षेत्र में Wazuh का प्रतिनिधित्व करें। राजदूत बनें और अपनी विशेषज्ञता साझा करें।
- 🟢 Wazuh राजदूत कार्यक्रम - राजदूत कैसे बनें
- राजदूत गतिविधियाँ गाइड - सामग्री निर्माण, बोलना, प्रशिक्षण, साझेदारी
समुदाय
- 🟢 Wazuh समुदाय - Slack वर्कस्पेस और फ़ोरम
- 🟢 GitHub चर्चाएँ - प्रश्नोत्तर और सुविधा अनुरोध
- 🟢 GitHub संगठन - 31+ रिपॉजिटरीज़ (मुख्य पर 14,600+ स्टार)
- 🟢 पेशेवर समर्थन - SLA-समर्थित समर्थन सेवाएँ
उदाहरण
इस रिपॉजिटरी में परिनियोजन टेम्पलेट और उदाहरण शामिल हैं:
- Docker Compose (examples/docker-compose/) - एकल और मल्टी-नोड सेटअप
- Terraform (examples/terraform/) - इन्फ्रास्ट्रक्चर-एज़-कोड टेम्पलेट (OpenTofu संगत)
- Ansible (examples/ansible/) - मल्टी-होस्ट प्लेबुक
- Vagrant (examples/vagrant/) - स्थानीय VM-आधारित लैब
योगदान
योगदान का स्वागत है। संसाधन जोड़ने के लिए:
- लिंक काम करता है सत्यापित करें (HTTP 200)
- उपयुक्त बैज का उपयोग करें: 🟢 आधिकारिक (Wazuh प्रोजेक्ट) | 🟡 समुदाय
- विवरण 1-2 पंक्तियों में रखें, ठोस और उपयोगी
- सही श्रेणी और वर्णमाला क्रम में जोड़ें
- पुल अनुरोध सबमिट करें
दिशानिर्देशों के लिए CONTRIBUTING.md देखें।
क्यूरेटेड द्वारा: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]
लाइसेंस
बैज: 🟢 = आधिकारिक (Wazuh) | 🟡 = समुदाय